Вернуться   Форум SAPE.RU > Общие вопросы > Деловые вопросы

Результаты опроса: Интересует ли Вас безопасность Вашего интернет-бизнеса?
Да, конечно, у меня есть специальный человек, который отвечает за безопасность 2 11.11%
Да, но мои программисты грамотные, должны закрывать все дырки 1 5.56%
Да, у меня СMS, слежу за обновлениями сам, стараюсь своевременно обновляться 7 38.89%
Нет, потому что ничего в этом не понимаю 1 5.56%
Нет, да кому я нужен со своим ресурсом? 7 38.89%
Голосовавшие: 18. Вы ещё не голосовали в этом опросе

-->
Ответ
 
Опции темы
Старый 01.05.2013, 10:26   #11
Мастер
 
Аватар для Igor V
 
Регистрация: 13.05.2010
Адрес: Nsk
Сообщений: 776
Вес репутации: 185
Igor V скоро станет известен
По умолчанию

Цитата:
Сообщение от Rebz Посмотреть сообщение
Вообще я думал, что веб-сервер компании админится хостерами
Непонятно о какой безопасности Вы ведете речь если изначально предполагаете передать корпоративный веб-сайт включая БД абсолютно посторонним людям..
Igor V вне форума   Ответить с цитированием
Старый 01.05.2013, 10:31   #12
Мастер
 
Аватар для pp_2010
 
Регистрация: 11.03.2011
Адрес: Страна 404
Сообщений: 904
Вес репутации: 219
pp_2010 - прекрасное будущееpp_2010 - прекрасное будущееpp_2010 - прекрасное будущееpp_2010 - прекрасное будущееpp_2010 - прекрасное будущееpp_2010 - прекрасное будущееpp_2010 - прекрасное будущееpp_2010 - прекрасное будущееpp_2010 - прекрасное будущееpp_2010 - прекрасное будущееpp_2010 - прекрасное будущее
По умолчанию

Цитата:
Сообщение от Rebz Посмотреть сообщение
5) Зачем вообще решать эту проблему?
Движка нет по определению. Только ручная работа.
Проблем нет.
__________________
Денег мало, пиво пока не буду покупать, еда важнее... Еда, конечно, оказалась не важнее...
pp_2010 вне форума   Ответить с цитированием
Старый 01.05.2013, 10:50   #13
Мастер
 
Регистрация: 17.07.2012
Адрес: Москва
Сообщений: 815
Вес репутации: 195
qkowlew - прекрасное будущееqkowlew - прекрасное будущееqkowlew - прекрасное будущееqkowlew - прекрасное будущееqkowlew - прекрасное будущееqkowlew - прекрасное будущееqkowlew - прекрасное будущееqkowlew - прекрасное будущееqkowlew - прекрасное будущееqkowlew - прекрасное будущееqkowlew - прекрасное будущее
По умолчанию

1) Безработный. ))
2) Кратко: Обновления. Развёрнуто: Затраты времени и ресурсы, затрачиваемые на отслеживание и осуществление необходимых обновлений, после чего - на разгребание последствий оных обновлений (пример - PHP 5.2 -> PHP 5.3 -> PHP 5.4 на хостинге).
3) Рост затрат во времени.
3.1) Необходимость привлекать уже отошедших от дел разработчиков старого уже софта к тому, чтобы их софт продолжал работать в новых условиях. Или нанимать новых разработчиков.
3.2) Сокращается типичный интервал времени "от апдейта до апдейта"
3.3) Взаимозависимости софта таковы, что всякое обновление "неизвестно что ещё заденет", автоматические средства (развитые в UNIX'ах) всегда оказываются "немного" недостаточны.
4) Смены магистрального развития информационных систем на изменение воспитания поведения пользователей. Нереально в ближайшие 20 лет. Слишком велика инерция, и бизнес-паровоз вперёд летит.
5) Без этого неосуществим приемлемый уровень безопасности сколько-нибудь сложного проекта.
5.1) Неоднородность локальной сети, неоднородность используемого программного обеспечения не позволяют быть уверенными одновременно И в том, что "всё будет работать", И в том, что это достаточно безопасно.
5.2) Понимание оной проблемы - необходимо квалифицированному админу, иначе "ты админ или п...с?".

Добавлено через 8 минут
Цитата:
Сообщение от Rebz Посмотреть сообщение
Интересно.. А какие вообще меры здесь помогут? Попросить знакомых хакеров - пусть ломают?
Вообще я думал, что веб-сервер компании админится хостерами, обновлялки там всякие. Для интранета должны быть конечно местные админы.
Вы забыли самый главный пункт: Этот Опрос Сосёт

Последний раз редактировалось qkowlew; 01.05.2013 в 10:50. Причина: Добавлено сообщение
qkowlew вне форума   Ответить с цитированием
Старый 01.05.2013, 12:20   #14
Эксперт
 
Аватар для SergejF
 
Регистрация: 17.02.2008
Адрес: Донецк, ДНР
Сообщений: 8,880
Вес репутации: 502
SergejF - прекрасное будущееSergejF - прекрасное будущееSergejF - прекрасное будущееSergejF - прекрасное будущееSergejF - прекрасное будущееSergejF - прекрасное будущееSergejF - прекрасное будущееSergejF - прекрасное будущееSergejF - прекрасное будущееSergejF - прекрасное будущееSergejF - прекрасное будущее
По умолчанию

Цитата:
Сообщение от MonAmur Посмотреть сообщение
Вы забыли спам-ссылку на свой сервис дать.
Так тс только вчера начал "заниматься аудитом безопасности сайтов". Вот, склепает на днях что-нибудь из 5 страниц и даст.
SergejF вне форума   Ответить с цитированием
Старый 02.05.2013, 13:37   #15
Новичок
 
Аватар для Rebz
 
Регистрация: 30.04.2013
Сообщений: 14
Вес репутации: 0
Rebz может только надеяться на улучшение
По умолчанию

Цитата:
Сообщение от Igor V Посмотреть сообщение
Непонятно о какой безопасности Вы ведете речь если изначально предполагаете передать корпоративный веб-сайт включая БД абсолютно посторонним людям..
Этот момент учтен. Есть же обязательства, встреча в реале, договора наконец. Это первое. Второе - никто не заставляет давать доступ к рабочему корп.веб-сайту, достаточно скинуть код, а БД заполнить тестовыми (фейковыми) данными. Но прежде, конечно же, должно быть партнерское доверие, без этого никак.

Цитата:
Сообщение от pp_2010 Посмотреть сообщение
Движка нет по определению. Только ручная работа.
Проблем нет.
Как показывает практика, именно самописные движки имеют больше всего дырок. Если проблем нет, это не значит, что систему пока ещё никто не поимел)

Цитата:
Сообщение от SergejF Посмотреть сообщение
Так тс только вчера начал "заниматься аудитом безопасности сайтов". Вот, склепает на днях что-нибудь из 5 страниц и даст.
Спасибо за комментарий.
1) принципиально не пользуюсь спамом
2) whois домена покажет на 2009-ый год, я уже 4 года как занимаюсь аудитом, поэтому мимо.
3) есть клиенты и отзывы

Последний раз редактировалось Rebz; 02.05.2013 в 13:44.
Rebz вне форума   Ответить с цитированием
Старый 06.05.2013, 10:32   #16
Новичок
 
Аватар для Rebz
 
Регистрация: 30.04.2013
Сообщений: 14
Вес репутации: 0
Rebz может только надеяться на улучшение
По умолчанию

Спасибо всем ответившим за опрос и темку.
Хотелось бы поактивнее

Пока лидирует вариант про безопасность - "Да, у меня СMS, слежу за обновлениями сам, стараюсь своевременно обновляться".

Я правильно понимаю, что многим не по карману иметь отдельного специалиста по безопасности, и каждый интернет-предприниматель "и швец, и жнец, и на игре дудец"?
Rebz вне форума   Ответить с цитированием
Старый 06.05.2013, 10:44   #17
Мастер
 
Регистрация: 17.07.2012
Адрес: Москва
Сообщений: 815
Вес репутации: 195
qkowlew - прекрасное будущееqkowlew - прекрасное будущееqkowlew - прекрасное будущееqkowlew - прекрасное будущееqkowlew - прекрасное будущееqkowlew - прекрасное будущееqkowlew - прекрасное будущееqkowlew - прекрасное будущееqkowlew - прекрасное будущееqkowlew - прекрасное будущееqkowlew - прекрасное будущее
По умолчанию

Цитата:
Сообщение от Rebz Посмотреть сообщение
каждый интернет-предприниматель "и швец, и жнец, и на игре дудец"?
Обобщаете (выделение моё).
Причём на демонстративно малом статистическом материале деллаете решительные выводы.

Цитата:
Сообщение от Rebz
Как показывает практика, именно самописные движки имеют больше всего дырок.
Уже по этим двум цитатам я бы не смог бы рекомендовать Вас никому из знакомых клиентов как возможного специалиста по аудиту безопасности.

Моя практика говорит несколько другое.
qkowlew вне форума   Ответить с цитированием
Старый 06.05.2013, 10:53   #18
Копирайтер-рерайтер
 
Аватар для Asterada
 
Регистрация: 17.08.2007
Адрес: Краснодарский край
Сообщений: 3,620
Вес репутации: 374
Asterada - прекрасное будущееAsterada - прекрасное будущееAsterada - прекрасное будущееAsterada - прекрасное будущееAsterada - прекрасное будущееAsterada - прекрасное будущееAsterada - прекрасное будущееAsterada - прекрасное будущееAsterada - прекрасное будущееAsterada - прекрасное будущееAsterada - прекрасное будущее
Отправить сообщение для Asterada с помощью ICQ
По умолчанию

Цитата:
Сообщение от Rebz Посмотреть сообщение
многим не по карману иметь отдельного специалиста по безопасности
Многим не нужна лишняя прокладка между собой и своими ресурсами. Аналогичной прокладкой являются риэлторы.
Asterada вне форума   Ответить с цитированием
Старый 06.05.2013, 11:09   #19
Эксперт
 
Аватар для badimao
 
Регистрация: 24.03.2009
Сообщений: 1,794
Вес репутации: 291
badimao - прекрасное будущееbadimao - прекрасное будущееbadimao - прекрасное будущееbadimao - прекрасное будущееbadimao - прекрасное будущееbadimao - прекрасное будущееbadimao - прекрасное будущееbadimao - прекрасное будущееbadimao - прекрасное будущееbadimao - прекрасное будущееbadimao - прекрасное будущее
По умолчанию

Цитата:
Сообщение от qkowlew Посмотреть сообщение
Уже по этим двум цитатам я бы не смог бы рекомендовать Вас никому из знакомых клиентов как возможного специалиста по аудиту безопасности.

Моя практика говорит несколько другое.
соглашусь.
Самопис ломается только при очевидных косяках.
целенаправлено взламывать сайтик на неизвестной cms ни кто не будет. это не выгодно.
ну а если уж все таки стоит цель сломать конкретный сайт - ни кто и ни что не остановит злоумышленика.
badimao вне форума   Ответить с цитированием
Старый 06.05.2013, 11:20   #20
Дикий
 
Аватар для D.iK.iJ
 
Регистрация: 02.06.2007
Адрес: <Noindex>
Сообщений: 2,551
Вес репутации: 355
D.iK.iJ - прекрасное будущееD.iK.iJ - прекрасное будущееD.iK.iJ - прекрасное будущееD.iK.iJ - прекрасное будущееD.iK.iJ - прекрасное будущееD.iK.iJ - прекрасное будущееD.iK.iJ - прекрасное будущееD.iK.iJ - прекрасное будущееD.iK.iJ - прекрасное будущееD.iK.iJ - прекрасное будущееD.iK.iJ - прекрасное будущее
Talking Как-то так...

D.iK.iJ вне форума   Ответить с цитированием
Ответ

Опции темы

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход

Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Опрос про опрос про шапочки Alexandr Makedonsky Курилка 9 23.11.2010 15:31
Новый способ для монетизации приложений в Вконтакте slon Контекстная реклама 5 25.10.2010 11:47
А смысл приложений? bla-bla-bla Курилка 12 09.07.2009 17:12
Распределение нагрузки для Ajax приложений Kashey Разработка и сопровождение сайтов 28 29.03.2008 13:53


Часовой пояс GMT +3, время: 20:15.